docs: 更新A-04故障恢复验收进度
This commit is contained in:
@@ -1007,3 +1007,11 @@ Core 的独立数据目录目前不等于已授权 Vault。Python 旧笔记写
|
||||
- Host 已接通安装确认、活动包全量复核、原生启用、状态、调用审核、单次确认调用、停用、在线回滚和卸载 IPC。安装事务只在 MCP 达到 ready 后提交;清单、入口、许可或启动失败会恢复原活动指针。社区桌面页已提供明确的摘要确认与“安装并启用”操作。
|
||||
- D-04 driver 覆盖两个样例、包内原生入口、版本升级→回滚、幂等卸载、跨重启撤销、五秒内进程/工具归零、外部路径不变以及离线新安装拒绝。正式 Runner 报告为 `H:\OpenNexus-acceptance\d04-534e302\report`,结果 PASSED,1/1,且不含凭据。
|
||||
- D-04 可记为通过,正式验收累计 **22/30**;A-01、A-04、C-01 与 E-01~E-05 仍未通过。
|
||||
|
||||
### 2026-09-12:A-04 Core 连续故障恢复边界
|
||||
|
||||
- 修正 CoreSupervisor 将首次正常启动误计为重启的问题。监管器现在仅在确认进程异常退出或启动失败时登记故障,前五次故障分别执行 1/2/4/8/16 秒退避,第六次故障进入 `CORE_RESTART_LIMIT` 熔断。
|
||||
- 新增 Windows 真实进程树测试,连续六次以 `taskkill /T /F` 终止工作树 Python Core;每轮核对 Host 管理的本地编辑文件 SHA-256 不变,并验证关闭后 10 秒内旧端口不可连接。
|
||||
- 精确测试及 `core_process` 全文件 3 项通过,严格 Clippy `-D warnings` 通过。该实现提交为 `bdba729`。
|
||||
- A-04 尚不能记为通过:Core/Host 签名 RC 的原子更新事务与每个切换点 20 次真实重启恢复仍未完成。当前会话也没有受控签名 RC 或旧 RC。
|
||||
- C-01 运行环境复核显示当前 Windows 用户不是管理员,且未发现可用的 `pktmon`、`tshark` 或 `dumpcap` 命令,因此不能生成规划要求的禁止网络零收包证据;已有 AppContainer 文件与环回测试不能替代该证据。
|
||||
|
||||
@@ -2,7 +2,7 @@
|
||||
|
||||
更新时间:2026-09-10
|
||||
|
||||
当前结果:21/30 通过,9/30 未通过。只有状态为“通过”的项目计入完成数;缺少环境、驱动或生产实现的项目均不计入。
|
||||
当前结果:22/30 通过,8/30 未通过。只有状态为“通过”的项目计入完成数;缺少环境、驱动或生产实现的项目均不计入。
|
||||
|
||||
验收定义以[第三阶段生产化工程规划与验收目标](../architecture/第三阶段生产化工程规划与验收目标.md)为准。逐轮实现、测试命令、提交和原始报告位置记录在[生产化实施进度](OpenNexus生产化实施进度-2026-09-08.md)。
|
||||
|
||||
@@ -11,7 +11,7 @@
|
||||
| A-01 | 阻塞 | 缺少受控签名的 Windows RC、干净标准用户 VM 和离线安装环境;不能用开发机便携包替代。 |
|
||||
| A-02 | 通过 | Sidecar 会话认证、300 次拒绝矩阵、真实 CoreSupervisor 代际轮换和秘密扫描通过。 |
|
||||
| A-03 | 通过 | 协议不兼容、64 MiB 传输边界、取消/断流和 operation_id 恢复通过。 |
|
||||
| A-04 | 未通过 | Core 退避与进程组清理已有基础实现;尚缺连续 6 次崩溃和每个更新切换点 20 次恢复的完整生产驱动,且更新场景依赖签名 RC。 |
|
||||
| A-04 | 未通过 | 提交 `bdba729` 已用真实 Core 连续强杀 6 次验证 1/2/4/8/16 秒退避、第 6 次熔断、本地保存摘要不变及进程树清理;尚缺每个 Core 更新切换点 20 次恢复的生产驱动,且更新场景依赖签名 RC。 |
|
||||
| B-01 | 通过 | Provider、Plugin、MCP、Sync 分域与明文泄漏矩阵通过。 |
|
||||
| B-02 | 通过 | 100 条 Fernet 迁移、异常输入与三次幂等迁移通过。 |
|
||||
| B-03 | 通过 | Windows 会话锁定、手工锁定、改密和损坏库恢复通过。 |
|
||||
@@ -23,7 +23,7 @@
|
||||
| D-01 | 通过 | 跨语言签名、归档边界、恶意 ZIP 与目录逃逸矩阵通过。 |
|
||||
| D-02 | 通过 | Rust Host 只读导入受管理、外部、修改、缺失四组旧包,连续三次保持 4 条记录;旧库与外部目录摘要不变,零许可/零信任,旧 Python 五种写入口全部拒绝。正式报告绑定提交 `2c87377`。 |
|
||||
| D-03 | 通过 | 60 次真实强杀、120 次磁盘满/配置故障和权限不扩大检查通过。 |
|
||||
| D-04 | 未通过 | 安装事务、在线撤回、运行实例和样例包分别已有组件测试;尚未完成两个真实样例在 Rust Host 中的完整安装、启用、调用、升级、回滚、撤回和卸载闭环,Host 的 extensions capability 仍关闭。 |
|
||||
| D-04 | 通过 | 两个真实社区样例已在 Rust Host 中完成安装、启用、原生调用、升级、回滚、在线撤回和幂等卸载闭环;正式报告绑定提交 `534e302`,目录为 `H:\OpenNexus-acceptance\d04-534e302\report`。 |
|
||||
| S-01 | 通过 | 双客户端离线链与 100 次响应丢失幂等重放通过。 |
|
||||
| S-02 | 通过 | 100 MiB 附件 10 个上传强杀边界与 80 次拉取强杀通过。 |
|
||||
| S-03 | 通过 | 五类冲突各 20 轮、空 Vault 首绑及解绑重绑隔离通过。 |
|
||||
@@ -48,4 +48,4 @@
|
||||
|
||||
## 下一验收条件
|
||||
|
||||
要把 21/30 推进到 30/30,至少需要:受控签名 RC 与旧 RC、两台干净 Windows 设备或等价可销毁 VM、管理员网络抓包能力,以及 D-04/A-04 尚缺的生产实现和驱动。缺少这些条件时,runner 必须继续返回非通过状态。
|
||||
要把 22/30 推进到 30/30,至少需要:受控签名 RC 与旧 RC、两台干净 Windows 设备或等价可销毁 VM、管理员网络抓包能力,以及 A-04 尚缺的 Core 更新事务与生产驱动。缺少这些条件时,runner 必须继续返回非通过状态。
|
||||
|
||||
Reference in New Issue
Block a user